Secure Internet Live Conferencing (SILC) Toolkit 1.1.8之前版本的lib/silcasn1/silcasn1_encode.c中的silc_asn1_encoder函数允许远程攻击者借助一个特制的OID值,重写栈分配和可能执行任意代码。该漏洞与对\\%lu格式化字符串的不正确使用有关。
Secure Internet Live Conferencing (SILC) Toolkit 1.1.8之前版本的lib/silcasn1/silcasn1_encode.c中的silc_asn1_encoder函数允许远程攻击者借助一个特制的OID值,重写栈分配和可能执行任意代码。该漏洞与对\\%lu格式化字符串的不正确使用有关。